Sécurity tool & Fond écran Bleu
Résolu/Fermé
cyril32
Messages postés
74
Date d'inscription
jeudi 10 juillet 2008
Statut
Membre
Dernière intervention
16 juin 2011
-
17 nov. 2009 à 18:36
Utilisateur anonyme - 21 nov. 2009 à 14:23
Utilisateur anonyme - 21 nov. 2009 à 14:23
A voir également:
- Sécurity tool & Fond écran Bleu
- Double ecran - Guide
- Écran bleu - Guide
- Capture d'écran samsung - Guide
- Ecran noir pc - Guide
- Ecran d'accueil iphone - Guide
45 réponses
Utilisateur anonyme
18 nov. 2009 à 21:36
18 nov. 2009 à 21:36
bonsoir
pour avancer gen hackman
C:\DOCUME~1\Cyril\LOCALS~1\Temp\dc81845652\jdj3gh.exe
C:\DOCUME~1\Cyril\LOCALS~1\Temp\dc81845652\l8xj2XP.exe
O2 - BHO: EoBHO - {C7B76B90-3455-4AE6-A752-EAC4D19689E5} - C:\Program Files\EoRezo\EoAdv\EoRezoBHO.dll (file missing)
O4 - HKLM\..\Run: [EoEngine] "C:\Program Files\EoRezo\EoEngine.exe"
O4 - HKLM\..\Run: [11915934] C:\Documents and Settings\All Users\Application Data\11915934\11915934.exe
O4 - HKLM\..\Run: [67988644] C:\DOCUME~1\ALLUSE~1\APPLIC~1\67988644\67988644.exe
O4 - HKLM\..\Run: [76822429] C:\DOCUME~1\ALLUSE~1\APPLIC~1\76822429\76822429.exe
O4 - HKCU\..\Run: [messengerskinner] C:\Program Files\MessengerSkinner\MessengerSkinner.exe
O4 - HKCU\..\Run: [owcyw] "c:\documents and settings\cyril\local settings\application data\owcyw.exe" owcyw
O4 - HKCU\..\Run: [SweetIM] C:\Program Files\Macrogaming\SweetIM\SweetIM.exe
pas mal d'infections (en gras)
Tu dois désactiver le TeaTimer de Spybot, car il va gêner les outils:
* Ouvre Spybot S&D
* Dans le menu Mode, séléctionne le mode avancé.
* Une fenêtre demande confirmation clique sur oui.
* Une fois le mode avancé actif, va dans l'onglet Outils.
* Clique sur Résident.
* La partie Résident comporte deux lignes qui sont normalement cochées :
=>Résident "SDHelper" (bloqueur de téléchargements nuisibles pour Internet Explorer) actif.
=>Résident "TeaTimer" (Protection des réglages système fondamentaux) actif
* Décoche la ligne TeaTimer.
* Redémarre Spybot (le fermer et le réouvrir)
* Retourne dans le menu Résident et vérifie qu'il soit bien désactivé.
Ton PC a une infection Navipromo/Magic Control/EDG ACCESS qui affiche des publicités intempestives.
Il s'installe via certains programmes, dont ceux-ci qu'il faut éviter à tout prix:
* Funky Emoticons
* go-astro
* Games Attack
* GoRecord
* HotTVPlayer / HotTVPlayer & Paris Hilton
* Live-Player
* MailSkinner
* Messenger Skinner
* Instant Access
* InternetGameBox
* Officiale Emule (Version d'Emule modifiée)
* Original Solitaire
* SuperSexPlayer
* Speed Downloading
* Sudoplanet
* Webmediaplayer
Télécharge Navilog (de Il Mafioso) sur ton bureau
http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe
Surtout, désactive l'anti-virus et l'anti-spyware, car ils risquent de gêner l'outil
Double-clique sur Navilog présent sur le Bureau pour le lancer
Choisit la langue en tapant sur F, et appuie sur la touche entrée
Appuie sur un touche pour continuer lorsqu'on te le demande
Tape sur 1 (recherche/suppression automatique), et appuie sur la touche entrée
L'outil t'informe qu'il va redémarrer le PC lors de la suppression
Une fois que l'outil a terminé, le bureau réapparait, et le bloc-notes s'ouvre
Copie et colle le rapport C:\fixnavi.txt dans ta réponse
Note: Si le bureau réapparait pas, Ctrl+Alt+Suppr. Sélectionner gestionnaire de
tâches. Se rendre dans l'onglet "Processus". En haut, cliquer sur "Fichier"
Sélectionner "Nouvelle tâche". Taper "explorer", puis valider, et le bureau
réappraitra
pour avancer gen hackman
C:\DOCUME~1\Cyril\LOCALS~1\Temp\dc81845652\jdj3gh.exe
C:\DOCUME~1\Cyril\LOCALS~1\Temp\dc81845652\l8xj2XP.exe
O2 - BHO: EoBHO - {C7B76B90-3455-4AE6-A752-EAC4D19689E5} - C:\Program Files\EoRezo\EoAdv\EoRezoBHO.dll (file missing)
O4 - HKLM\..\Run: [EoEngine] "C:\Program Files\EoRezo\EoEngine.exe"
O4 - HKLM\..\Run: [11915934] C:\Documents and Settings\All Users\Application Data\11915934\11915934.exe
O4 - HKLM\..\Run: [67988644] C:\DOCUME~1\ALLUSE~1\APPLIC~1\67988644\67988644.exe
O4 - HKLM\..\Run: [76822429] C:\DOCUME~1\ALLUSE~1\APPLIC~1\76822429\76822429.exe
O4 - HKCU\..\Run: [messengerskinner] C:\Program Files\MessengerSkinner\MessengerSkinner.exe
O4 - HKCU\..\Run: [owcyw] "c:\documents and settings\cyril\local settings\application data\owcyw.exe" owcyw
O4 - HKCU\..\Run: [SweetIM] C:\Program Files\Macrogaming\SweetIM\SweetIM.exe
pas mal d'infections (en gras)
Tu dois désactiver le TeaTimer de Spybot, car il va gêner les outils:
* Ouvre Spybot S&D
* Dans le menu Mode, séléctionne le mode avancé.
* Une fenêtre demande confirmation clique sur oui.
* Une fois le mode avancé actif, va dans l'onglet Outils.
* Clique sur Résident.
* La partie Résident comporte deux lignes qui sont normalement cochées :
=>Résident "SDHelper" (bloqueur de téléchargements nuisibles pour Internet Explorer) actif.
=>Résident "TeaTimer" (Protection des réglages système fondamentaux) actif
* Décoche la ligne TeaTimer.
* Redémarre Spybot (le fermer et le réouvrir)
* Retourne dans le menu Résident et vérifie qu'il soit bien désactivé.
Ton PC a une infection Navipromo/Magic Control/EDG ACCESS qui affiche des publicités intempestives.
Il s'installe via certains programmes, dont ceux-ci qu'il faut éviter à tout prix:
* Funky Emoticons
* go-astro
* Games Attack
* GoRecord
* HotTVPlayer / HotTVPlayer & Paris Hilton
* Live-Player
* MailSkinner
* Messenger Skinner
* Instant Access
* InternetGameBox
* Officiale Emule (Version d'Emule modifiée)
* Original Solitaire
* SuperSexPlayer
* Speed Downloading
* Sudoplanet
* Webmediaplayer
Télécharge Navilog (de Il Mafioso) sur ton bureau
http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe
Surtout, désactive l'anti-virus et l'anti-spyware, car ils risquent de gêner l'outil
Double-clique sur Navilog présent sur le Bureau pour le lancer
Choisit la langue en tapant sur F, et appuie sur la touche entrée
Appuie sur un touche pour continuer lorsqu'on te le demande
Tape sur 1 (recherche/suppression automatique), et appuie sur la touche entrée
L'outil t'informe qu'il va redémarrer le PC lors de la suppression
Une fois que l'outil a terminé, le bureau réapparait, et le bloc-notes s'ouvre
Copie et colle le rapport C:\fixnavi.txt dans ta réponse
Note: Si le bureau réapparait pas, Ctrl+Alt+Suppr. Sélectionner gestionnaire de
tâches. Se rendre dans l'onglet "Processus". En haut, cliquer sur "Fichier"
Sélectionner "Nouvelle tâche". Taper "explorer", puis valider, et le bureau
réappraitra
cyril32
Messages postés
74
Date d'inscription
jeudi 10 juillet 2008
Statut
Membre
Dernière intervention
16 juin 2011
18 nov. 2009 à 21:58
18 nov. 2009 à 21:58
cyril32
Messages postés
74
Date d'inscription
jeudi 10 juillet 2008
Statut
Membre
Dernière intervention
16 juin 2011
18 nov. 2009 à 22:06
18 nov. 2009 à 22:06
Maintenant je n'ai plus aucune icône sur mon Bureau et je ne peux même plus ouvrir Navilog & sécurity tool me harcèle
Faeris
Messages postés
748
Date d'inscription
vendredi 30 octobre 2009
Statut
Membre
Dernière intervention
29 juin 2014
155
18 nov. 2009 à 22:10
18 nov. 2009 à 22:10
"C'est explorer qui est bloqué"
Enfin...
Quand à malwarebytes ect cela fait depuis le début que l'on lui conseille.
Enfin...
Quand à malwarebytes ect cela fait depuis le début que l'on lui conseille.
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Utilisateur anonyme
19 nov. 2009 à 16:40
19 nov. 2009 à 16:40
bonjour gen hackman
d'accord
cyril32
Attention, avant de commencer, lit attentivement la procédure, et imprime la
Télécharge ComboFix de sUBs sur ton Bureau :
http://download.bleepingcomputer.com/sUBs/ComboFix.exe
tutoriel pour bien utiliser l'outil
https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix
/!\ Déconnecte-toi du net et DESACTIVE TOUTES LES DEFENSES, antivirus et antispyware y compris /!\
---> Double-clique sur ComboFix.exe
Un "pop-up" va apparaître qui dit que ComboFix est utilisé à vos risques et avec aucune garantie...
Accepte en cliquant sur Oui
SURTOUT INSTALLE LA CONSOLE DE RECUPERATION
---> Mets-le en langue française F
Tape sur la touche 1 (Yes) pour démarrer le scan.
Ne touche à rien(souris, clavier) tant que le scan n'est pas terminé
En fin de scan, il est possible que ComboFix ait besoin de redémarrer le PC pour finaliser la désinfection, laisse-le faire.
Une fois le scan achevé, un rapport va s'afficher : Poste son contenu
/!\ Réactive la protection en temps réel de ton antivirus et de ton antispyware avant de te reconnecter à Internet. /!\
Note : Le rapport se trouve également là : C:\ComboFix.txt
d'accord
cyril32
Attention, avant de commencer, lit attentivement la procédure, et imprime la
Télécharge ComboFix de sUBs sur ton Bureau :
http://download.bleepingcomputer.com/sUBs/ComboFix.exe
tutoriel pour bien utiliser l'outil
https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix
/!\ Déconnecte-toi du net et DESACTIVE TOUTES LES DEFENSES, antivirus et antispyware y compris /!\
---> Double-clique sur ComboFix.exe
Un "pop-up" va apparaître qui dit que ComboFix est utilisé à vos risques et avec aucune garantie...
Accepte en cliquant sur Oui
SURTOUT INSTALLE LA CONSOLE DE RECUPERATION
---> Mets-le en langue française F
Tape sur la touche 1 (Yes) pour démarrer le scan.
Ne touche à rien(souris, clavier) tant que le scan n'est pas terminé
En fin de scan, il est possible que ComboFix ait besoin de redémarrer le PC pour finaliser la désinfection, laisse-le faire.
Une fois le scan achevé, un rapport va s'afficher : Poste son contenu
/!\ Réactive la protection en temps réel de ton antivirus et de ton antispyware avant de te reconnecter à Internet. /!\
Note : Le rapport se trouve également là : C:\ComboFix.txt
cyril32
Messages postés
74
Date d'inscription
jeudi 10 juillet 2008
Statut
Membre
Dernière intervention
16 juin 2011
19 nov. 2009 à 17:45
19 nov. 2009 à 17:45
Tu me dis que je dois l'enregistrer sur mon Burau mais sur mon Bureau il n'y a plus aucune application !
Quand je veux l'installer sa m'ouvre pas la fenêtre pour l'installer ; je ne peux ouvrir aucune application :@
Quand je veux l'installer sa m'ouvre pas la fenêtre pour l'installer ; je ne peux ouvrir aucune application :@
Utilisateur anonyme
>
cyril32
Messages postés
74
Date d'inscription
jeudi 10 juillet 2008
Statut
Membre
Dernière intervention
16 juin 2011
19 nov. 2009 à 17:48
19 nov. 2009 à 17:48
as tu essayé Malwarebytes en mode sans échec ?
Renomme Combofix cyril32.exe, et réessaye
Renomme Combofix cyril32.exe, et réessaye
cyril32
Messages postés
74
Date d'inscription
jeudi 10 juillet 2008
Statut
Membre
Dernière intervention
16 juin 2011
19 nov. 2009 à 17:51
19 nov. 2009 à 17:51
A quoi sert le mode sans échec ?
cyril32
Messages postés
74
Date d'inscription
jeudi 10 juillet 2008
Statut
Membre
Dernière intervention
16 juin 2011
19 nov. 2009 à 17:54
19 nov. 2009 à 17:54
Et quand je fait renommer. Bon je tape cyril32.exe. Mais après sa ouvre et sa se requitte de suite.
Faeris
Messages postés
748
Date d'inscription
vendredi 30 octobre 2009
Statut
Membre
Dernière intervention
29 juin 2014
155
19 nov. 2009 à 18:41
19 nov. 2009 à 18:41
Son problème en fait c'est que aucune application ne s'ouvre, donc renommer ne sert sans doute à rien...
Cyril32, essaye le mode sans echec comme on te le conseille depuis le début du post .
Cyril32, essaye le mode sans echec comme on te le conseille depuis le début du post .
cyril32
Messages postés
74
Date d'inscription
jeudi 10 juillet 2008
Statut
Membre
Dernière intervention
16 juin 2011
19 nov. 2009 à 19:19
19 nov. 2009 à 19:19
J'ai fait le mode sans échec sans échec & j'ai fait une analysé Spybot & ils ont trouvés des élements browser.
Puis j'ai fais une analyse Malwerebite's et ils ont rien trouvés & tout est redevenu comme avant.
Puis j'ai fais une analyse Malwerebite's et ils ont rien trouvés & tout est redevenu comme avant.
Utilisateur anonyme
20 nov. 2009 à 00:10
20 nov. 2009 à 00:10
les rapports ils sont ou ?
Nathandre t'a demandé quelque chose au post28 , l'as-tu suivi ? et dans le positif de ta reponse as-tu un rapport a fournir concernant ce demandé ?
Nathandre t'a demandé quelque chose au post28 , l'as-tu suivi ? et dans le positif de ta reponse as-tu un rapport a fournir concernant ce demandé ?
Faeris
Messages postés
748
Date d'inscription
vendredi 30 octobre 2009
Statut
Membre
Dernière intervention
29 juin 2014
155
20 nov. 2009 à 13:39
20 nov. 2009 à 13:39
"Laisse faire les bosses !"
Ce n'est pas parce que je suis nouveau que je suis nul.
En attendant si c'est réellement redevenu normalement c'est en aprti grace à moi car je lui ait conseillé spybot et malwarebyte's en MSE.
J'aimerai aussi qu'on arette de me prendre pour un nul.
Malgrés une petite erreure sur la ligne 13.
Merci
Ce n'est pas parce que je suis nouveau que je suis nul.
En attendant si c'est réellement redevenu normalement c'est en aprti grace à moi car je lui ait conseillé spybot et malwarebyte's en MSE.
J'aimerai aussi qu'on arette de me prendre pour un nul.
Malgrés une petite erreure sur la ligne 13.
Merci
cyril32
Messages postés
74
Date d'inscription
jeudi 10 juillet 2008
Statut
Membre
Dernière intervention
16 juin 2011
21 nov. 2009 à 12:59
21 nov. 2009 à 12:59
J'ai fais une analyse Firawall et tout est redevenu comme avent :) Par contre Sécrutity tool est toujours sr mon bureau sous forme d'une petite fenêtre windows. Comment l'enlever. Merci d'avance ;)
Faeris
Messages postés
748
Date d'inscription
vendredi 30 octobre 2009
Statut
Membre
Dernière intervention
29 juin 2014
155
21 nov. 2009 à 13:13
21 nov. 2009 à 13:13
Sois tu le supprime, sois il est protégé par le systeme et tu le supprimer avec un logiciel comme unlocker.
cyril32
Messages postés
74
Date d'inscription
jeudi 10 juillet 2008
Statut
Membre
Dernière intervention
16 juin 2011
21 nov. 2009 à 13:17
21 nov. 2009 à 13:17
Je n'arrive pas ouvrir unlocker une fois installé.
cyril32
Messages postés
74
Date d'inscription
jeudi 10 juillet 2008
Statut
Membre
Dernière intervention
16 juin 2011
21 nov. 2009 à 13:22
21 nov. 2009 à 13:22
Je vois pas le rapport .
cyril32
Messages postés
74
Date d'inscription
jeudi 10 juillet 2008
Statut
Membre
Dernière intervention
16 juin 2011
21 nov. 2009 à 13:22
21 nov. 2009 à 13:22
Je ne vois pas le rapport.
Faeris
Messages postés
748
Date d'inscription
vendredi 30 octobre 2009
Statut
Membre
Dernière intervention
29 juin 2014
155
21 nov. 2009 à 13:23
21 nov. 2009 à 13:23
Mais alors ton problème est toujours là, security machin bloque encore les fenêtres?
Utilisateur anonyme
21 nov. 2009 à 13:26
21 nov. 2009 à 13:26
le rapport est qu on te donne la solution et que tu ne l 'executes pas
https://forums.commentcamarche.net/forum/affich-15242959-security-tool-fond-ecran-bleu?page=2#25
https://forums.commentcamarche.net/forum/affich-15242959-security-tool-fond-ecran-bleu?page=2#25
cyril32
Messages postés
74
Date d'inscription
jeudi 10 juillet 2008
Statut
Membre
Dernière intervention
16 juin 2011
21 nov. 2009 à 13:26
21 nov. 2009 à 13:26
Non il ne les bloque pas. Sauf que Unlocker beug je ne vois pas ou il faut aller pour l'ouvrir.
Car quand je vais dans tout les programmes je vais sur Unlocker et ils me mettent juste : READ ME ;
Start Unlocker Assistant ; Unistall & Website.
Car quand je vais dans tout les programmes je vais sur Unlocker et ils me mettent juste : READ ME ;
Start Unlocker Assistant ; Unistall & Website.